Czym jest plik cookie Vinted
Plik cookie to mały plik zapisywany przez twoją przeglądarkę po zalogowaniu. Zawiera identyfikator sesji, który potwierdza Vinted, że naprawdę jesteś zalogowany.
Plik cookie sesji Vinted (nazwa: _vinted_fr_session i jej warianty) sprawia, że pozostajesz zalogowany, gdy zamkniesz kartę i wrócisz później.
Jak Vinted uwierzytelnia twoje działania
Każde kliknięcie na Vinted (ponowne wystawienie, wysłanie wiadomości, dodanie ogłoszenia) wywołuje zapytanie do API. Przy każdym zapytaniu Vinted odczytuje twój plik cookie sesji + token CSRF (Cross-Site Request Forgery), żeby sprawdzić, czy to naprawdę ty.
Jak rozszerzenia korzystają z twojego pliku cookie
Lokalne rozszerzenie Chrome (Redrip, Vintup, Dotb) odczytuje plik cookie Vinted, który już jest w twojej przeglądarce, i wysyła te same zapytania do API, które wysłałbyś ręcznie. Nigdy nie prosi o twoje hasło do Vinted ani o login.
To główna przewaga rozszerzeń nad chmurowymi usługami SaaS (Clemz, Bleam, Veezsto), które proszą o twoje dane logowania do Vinted, żeby automatyzować wszystko ze swoich serwerów.
Bezpieczeństwo pliku cookie
– Przechowywanie lokalne: plik cookie ma tylko twoja przeglądarka
– HttpOnly: niedostępny dla zewnętrznego JavaScriptu (ochrona przed XSS)
– Secure: przesyłany wyłącznie przez HTTPS
– SameSite Lax: nie jest wysyłany przy złośliwych żądaniach cross-site
Czas ważności
Sesja Vinted: ok. 30 dni bez wylogowania. Odnawia się przy każdym logowaniu. Jeśli usuniesz pliki cookie, musisz zalogować się ponownie.
Pliki cookie stron trzecich na Vinted
Vinted korzysta też ze śledzących plików cookie (Google Analytics, Meta Pixel) do reklamy targetowanej. Możesz je wyłączyć w ustawieniach prywatności Vinted.
Zagrożenia związane z plikiem cookie
Kradzież pliku cookie
Jeśli ktoś uzyska dostęp do twojej przeglądarki (fizycznie lub przez złośliwe oprogramowanie), może skopiować twój plik cookie sesji i zaimportować go do swojej przeglądarki = dostęp do twojego konta bez hasła.
Ochrona
– Blokuj komputer, kiedy od niego odchodzisz
– Aktualny antywirus
– Żadnych podejrzanych, niezweryfikowanych rozszerzeń (tylko z Chrome Web Store)
– Wylogowuj się z Vinted na publicznych komputerach
Dlaczego lokalne rozszerzenie > chmurowy SaaS
Rozszerzenie: plik cookie zostaje w twojej przeglądarce i nigdy nie jest udostępniany. SaaS: twoje dane logowania przechodzą przez ich serwery = ryzyko przejęcia konta.
Zoptymalizuj swój sklep na Vinted z Redrip
Dożywotnio darmowy plan, nielimitowane konta Vinted, wiadomości z AI w 9 językach, Autopilot.
Zainstaluj Redrip za darmo